
Kort svar: WooCommerce samler kundedata i ordrer, kundekonti og logs – og GDPR giver kunderne ret til indsigt og sletning, mens bogføringsloven samtidig kræver, at regnskabsdata GEMMES i 5 år. Løsningen er lagdelt: brug WooCommerce’ indbyggede værktøjer til eksport og sletning/anonymisering, sæt automatisk oprydning af gamle ordrer til anonymisering (ikke sletning), og lad regnskabssystemet være det langtidsholdbare arkiv. Så kan du svare på både „slet mig“ og „vis regnskabet“ uden konflikt.
„En kunde vil have slettet sine data – må jeg det, og HVORDAN?“ er blandt de hyppigste GDPR-spørgsmål fra webshop-ejere. Svaret kræver, at man kender både rettighederne, undtagelserne og WooCommerce’ værktøjer. Her er hele håndteringen: indsigt, sletning, anonymisering, opbevaringsfrister og de automatiske rutiner.
Kontrolramme: Vejledning pr. september 2026 – ikke juridisk rådgivning. Frister og praksis kan variere; afstem opbevaringspolitikken med revisor og evt. rådgiver.
Mere steder, end man tror: ordrer (navn, adresser, mail, telefon, købshistorik), kundekonti, abonnementer og gemte betalingsreferencer (tokens hos gatewayen – ikke kortdata hos dig, jf. abonnementsguiden), formular- og supporthenvendelser (formular-guiden), logs (betalings- og fragtnoter på ordrer) – og KOPIERNE: regnskabssystemet, fragtplatformen, mailsystemet. Kortlæg strømmene én gang (samme øvelse som i privatlivspolitikken), så ved du, hvor en anmodning skal effektueres.
WordPress/WooCommerce har indbygget værktøj til begge rettigheder: Værktøjer → Eksportér personlige data samler kundens data (profil, ordrer, kommentarer) i en fil, du kan sende – efter at have verificeret identiteten (send til den mail, der er registreret på kontoen/ordrerne; udlever aldrig på telefonisk anmodning alene). Fristen er en måned – men i praksis kan de fleste anmodninger klares samme dag, og hurtige svar afværger klager. Husk at supplere med data fra de eksterne systemer, hvis anmodningen dækker dem.

Retten til sletning er ikke absolut: data, du er RETLIGT FORPLIGTET til at gemme – regnskabsmateriale i 5 år – skal ikke slettes på anmodning, og det må du gerne forklare kunden. Den elegante løsning er anonymisering: WooCommerce kan fjerne personoplysningerne fra en ordre (navn, adresse, mail erstattes), mens beløb, varer og moms bevares – så er kunden ude af skuffen, og regnskabssporet intakt (og det fulde bilag ligger alligevel i regnskabssystemet). Slet til gengæld gerne alt uden regnskabsværdi: kundekontoen, supporthistorik uden for frist, marketingdata.
Under WooCommerce → Indstillinger → Konti og personoplysninger kan du sætte automatisk oprydning: anonymisér gennemførte ordrer efter X år (sæt den, så den matcher jeres opbevaringspolitik – fx 5 år), ryd mislykkede/annullerede ordrer hurtigere, og fjern inaktive konti efter varsel. Kombinér med formular-pluginets auto-sletning og en oprydningsregel i indbakken – så kører dataminimeringen som drift i stedet for årlige oprydningsprojekter. Tjek én gang i kvartalet (som del af lovkravs-tjekket), at automatikken faktisk kører – wp-crons luner, jf. cron-guiden.
Skriv den ned én gang, så alle svarer ens: (1) verificér identiteten via registreret mail; (2) afklar hvad der bedes om (indsigt, sletning, begge); (3) eksportér og send / anonymisér og slet – i shoppen OG de eksterne systemer; (4) svar kunden med, hvad der er gjort, og hvad der bevares med hvilken hjemmel (regnskab); (5) notér anmodning og handling med dato. Fem punkter, ti minutter – og du står pænt, også hvis kunden går videre til Datatilsynet. En shop i sund drift gør alt dette lettere – fundamentet ligger hos WooCommerce hosting hos Hostious.
Al persondata-hygiejne, der afhænger af, at nogen HUSKER det, fejler før eller siden – så flyt så meget som muligt over på automatik: WooCommerce kan selv anonymisere gamle ordrer og rydde op i kladde-/fejlede ordrer efter frister, du sætter (indstillingerne ligger under privatlivsdelen) – slå dem til med frister, der matcher bogføringslovens krav om opbevaring af regnskabsmateriale: anonymisér det personhenførbare, NÅR den kommercielle brug er slut, og lad regnskabsdataene bestå, så længe loven kræver.
Supplér med et årligt manuelt eftersyn af de steder, automatikken ikke når: eksporterede kundelister på lokale maskiner, gamle testmiljøer med produktionsdata, og plugins, der har samlet egne datastakke (anmeldelser, popups, marketing). Og dokumentér fristerne i én sætning pr. datatype i jeres fortegnelse – så er svaret på kundehenvendelser og tilsynsspørgsmål et opslag, ikke et projekt. En webshop, hvor sletning kører på skinner, har taget brådden af næsten alle GDPR-risici på én gang.
Ikke regnskabsdata inden for 5-års-pligten – anonymisér i stedet ordrerne i shoppen og forklar hjemlen. Alt uden regnskabsværdi (konto, marketingdata) slettes.
Senest en måned – men brug de indbyggede eksportværktøjer og svar gerne samme dag. Verificér altid identiteten først via den registrerede mail.
Ja – indstillingerne for personoplysninger kan anonymisere gamle ordrer og rydde inaktive konti automatisk. Sæt fristerne efter jeres opbevaringspolitik, og verificér kvartalsvis at automatikken kører.